1つのファイルも改変せずに侵害されたWordPressプラグイン群
7つのWordPressプラグインが悪用され、プラグインファイルを1つも改変することなく、稼働中のサイトに不正な管理者アカウントとWebシェルが仕掛けられていたことが分かりました。攻撃者はプラグインが管理画面に読み込むプロモーション用データフィードを汚染していました。 Wordfenceは8月7日にこの侵害につ
7つのWordPressプラグインが悪用され、プラグインファイルを1つも改変することなく、稼働中のサイトに不正な管理者アカウントとWebシェルが仕掛けられていたことが分かりました。攻撃者はプラグインが管理画面に読み込むプロモーション用データフィードを汚染していました。 Wordfenceは8月7日にこの侵害につ
WordPressプラグインの欠陥により、攻撃者がログインせずに管理者アカウント...
Elementor向けWordPressプラグイン「LA-Studio Elem...
Elementorプラグイン向け「LA-Studio Element Kit」で...
Defiantの報告によると、脅威アクターが最近発見されたElementor用K...
King Addonsプラグインにより、WordPressサイトを完全に乗っ取る...
10,000以上のWordPressサイトが、HT Contact Form W...